LowCVSS 2.7JVNDB-2024-0234752025-05-08
製品:NHN Japan / nGrinder種別:その他(CWE-Other)
NHN Japan の nGrinder には、不特定の脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0044232025-05-08
製品:Techearty / Carousel, Slider, Gallery by WP Carousel種別:クロスサイトスクリプティング(CWE-79)
Techearty の WordPress 用 Carousel, Slider, Gallery by WP Carousel には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0234222025-05-08
製品:brijeshk89 / Smart Maintenance Mode種別:クロスサイトスクリプティング(CWE-79)
brijeshk89 の WordPress 用 Smart Maintenance Mode には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0043982025-05-07
製品:favorites project / favorites種別:クロスサイトスクリプティング(CWE-79)
favorites project の WordPress 用 favorites には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 2.8JVNDB-2024-0231822025-05-02
製品:Debian / Debian GNU/Linux種別:不適切なデフォルトパーミッション(CWE-276)
GNU Project の GNU Emacs 等複数ベンダの製品には、不適切なデフォルトパーミッションに関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2025-0043152025-05-02
製品:The PHP Group / PHP種別:解釈の競合(CWE-436)
The PHP Group の PHP には、解釈の競合に関する脆弱性が存在します。
LowCVSS 3.7JVNDB-2024-0231602025-05-02
製品:Moodle / Moodle種別:重要な情報のセキュアでない格納(CWE-922)
Moodle には、重要な情報のセキュアでない格納に関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0042482025-05-01
製品:TaxoPress / TaxoPress種別:クロスサイトスクリプティング(CWE-79)
WordPress 用 TaxoPress には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0230682025-05-01
製品:plechevandrey / wp-recall種別:クロスサイトスクリプティング(CWE-79)
plechevandrey の WordPress 用 wp-recall には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0042112025-05-01
製品:David Vongries / Ultimate Dashboard - Custom WordPress Dashboard種別:クロスサイトスクリプティング(CWE-79)
davidvongries の WordPress 用 ultimate dashboard には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0042102025-05-01
製品:David Vongries / Ultimate Dashboard - Custom WordPress Dashboard種別:クロスサイトスクリプティング(CWE-79)
davidvongries の WordPress 用 ultimate dashboard には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0041412025-04-30
製品:David Vongries / Ultimate Dashboard - Custom WordPress Dashboard種別:クロスサイトスクリプティング(CWE-79)
davidvongries の WordPress 用 ultimate dashboard には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0229952025-04-30
製品:Icegram / icegram express種別:クロスサイトスクリプティング(CWE-79)
Icegram の WordPress 用 icegram express には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0229872025-04-30
製品:Simple Banner project / Simple Banner種別:クロスサイトスクリプティング(CWE-79)
Simple Banner project の WordPress 用 Simple Banner には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0229812025-04-30
製品:CodePeople / Calculated Fields Form種別:クロスサイトスクリプティング(CWE-79)
CodePeople の WordPress 用 Calculated Fields Form には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.7JVNDB-2024-0229722025-04-30
製品:System-On-Chip Engineering, S.L. / RELY-PCIe ファームウェア種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)
relyum の rely-pcie ファームウェアには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2024-0229562025-04-30
製品:ThinkSAAS / ThinkSAAS種別:クロスサイトリクエストフォージェリ(CWE-352)
ThinkSAAS には、クロスサイトリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0288192025-04-30
製品:アップル / macOS種別:不適切なアクセス制御(CWE-284)
アップルの iPadOS、iOS、macOS には、アクセス制御に関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2025-0039952025-04-24
製品:オラクル / MySQL種別:不正な認証(CWE-863)
Oracle MySQL の MySQL Server には、Server: Security: Privileges に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。
LowCVSS 2.4JVNDB-2025-0039812025-04-24
製品:アップル / iOS種別:不正な認証(CWE-863)
アップルの iPadOS および iOS には、不正な認証に関する脆弱性が存在します。
LowCVSS 2.3JVNDB-2024-0228292025-04-24
製品:Google / Android種別:その他(CWE-Other)
Linux Foundation の Yocto 等複数ベンダの製品には、不特定の脆弱性が存在します。
LowCVSS 2.3JVNDB-2024-0227942025-04-24
製品:Google / Android種別:境界外読み取り(CWE-125)
Google の Android には、境界外読み取りに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0218112025-04-23
製品:Linux / Linux Kernel種別:有効期限後のメモリの解放の欠如(CWE-401)
Linux の Linux Kernel には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。
LowCVSS 3.9JVNDB-2025-0039022025-04-23
製品:Mozilla Foundation / Mozilla Firefox種別:認可されていない行為者への個人情報の漏えい(CWE-359)
Mozilla Foundation の Mozilla Firefox には、認可されていない行為者への個人情報の漏えいに関する脆弱性が存在します。
LowCVSS 3.4JVNDB-2024-0226422025-04-23
製品:Google / Android種別:境界外読み取り(CWE-125)
Google の Android には、境界外読み取りに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0038262025-04-22
製品:Mozilla Foundation / Mozilla Firefox種別:情報不足(CWE-noinfo)
Mozilla Foundation の Mozilla Firefox には、不特定の脆弱性が存在します。
LowCVSS 3.6JVNDB-2025-0038162025-04-22
製品:オラクル / Oracle Applications Technology Stack種別:不適切なアクセス制御(CWE-284)
Oracle E-Business Suite の Oracle Applications Technology Stack には、Configuration に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0038112025-04-22
製品:オラクル / Oracle Solaris種別:不適切なアクセス制御(CWE-284)
Oracle Systems の Oracle Solaris には、Pluggable authentication module に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0037992025-04-22
製品:オラクル / MySQL種別:不正な認証(CWE-863)
Oracle MySQL の MySQL Server には、InnoDB に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0218092025-04-22
製品:Linux / Linux Kernel種別:有効期限後のメモリの解放の欠如(CWE-401)
Linux の Linux Kernel には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。
LowCVSS 1.8JVNDB-2025-0037752025-04-22
製品:オラクル / MySQL Cluster種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)
Oracle MySQL の MySQL Server には、Server: Options に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0037262025-04-21
製品:オラクル / MySQL Cluster種別:リソースの枯渇(CWE-400)
Oracle MySQL の MySQL Server には、Server: Replication に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
LowCVSS 3.8JVNDB-2023-0287152025-04-21
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)
Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。
LowCVSS 3.8JVNDB-2024-0224282025-04-21
製品:idccms project / idccms種別:クロスサイトリクエストフォージェリ(CWE-352)
idccms project の idccms には、クロスサイトリクエストフォージェリの脆弱性が存在します。
LowCVSS 2.5JVNDB-2023-0287002025-04-18
製品:Linux / Linux Kernel種別:有効期限後のメモリの解放の欠如(CWE-401)
Linux の Linux Kernel には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2023-0286892025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)
Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0223692025-04-18
製品:CMSeasy / CMSeasy種別:重要な情報のセキュアでない格納(CWE-922)
CMSeasy には、重要な情報のセキュアでない格納に関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2023-0286802025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)
Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。
LowCVSS 3.8JVNDB-2023-0286792025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)
Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。
LowCVSS 3.8JVNDB-2023-0286662025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)
Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。